フォークなしで、量子からビットコインを安全にする方法があると研究者が述べる

BTC0.47%

要約

  • 新しい提案は、ネットワークプロトコルを変更せずに量子耐性のあるビットコイントランザクションを作成する方法を示しています。
  • 設計は、楕円曲線の前提をハッシュベースのパズルとラモート署名に置き換えます。
  • このアプローチは計算負荷をトランザクション作成者に移し、恒久的な修正ではなく一時的な回避策として提示されています。

StarkWareの研究者アビフ・モルデチャイ・レヴィ(Avihu Mordechai Levy)による提案によれば、ビットコインのコアとなるプロトコルを変更せずに、将来の量子攻撃に対してトランザクションを耐性化できる可能性があります。 最近の論文でレヴィは、「Quantum-Safe Bitcoin(量子セーフ・ビットコイン)」と呼ぶトランザクション方式について、今日使われている楕円曲線暗号が量子コンピュータによって破られても安全性を維持するよう設計されたものだと説明しています。この手法は、ビットコインの既存のスクリプトルールの範囲で機能し、ソフトフォークやその他のネットワーク更新は不要です。 「私たちは、ビットコインのプロトコルに変更を必要とせず、ショアのアルゴリズムが存在しても安全であり続ける、量子セーフ・ビットコインのトランザクション方式QSBを提示します」とレヴィは書いています。

この提案は、楕円曲線署名をハッシュベースの暗号とラモート署名に置き換えます。ラモート署名は、量子攻撃に耐性があると考えられている初期の署名方式です。 「ラモート署名はポスト量子の安全性を備えており、かつ取引の暗号学的に強固な識別子に署名します。そのため、攻撃者が量子計算能力を持っていても偽造できない新しいラモート署名を生成しない限り、取引を改変することは不可能です」とレヴィは書いています。  この設計の中心にあるのは、トランザクションがブロードキャストされる前に解かなければならない暗号パズルです。論文では、有効な解を見つけるには約70兆回の試行が必要になると見積もっています。

ビットコインのマイニングとは異なり、この計算はトランザクションがネットワークに到達する前に行われます。ユーザーはオフチェーンで作業を実行し、パズルが解かれたことを示す証明をすでに含んだトランザクションを提出します。 レヴィは、このパズルはGPUなどの汎用的なハードウェアで、取引1件あたり数百ドルのコストで解ける可能性があると見積もっています。 この方式は、ビットコインのスクリプト上の制限である201のオペコードと10,000バイトの範囲で動作するよう設計されています。論文では、これらの制限は非常に厳しいと述べています。未使用のスクリプト分岐に現れていても、すべてのオペコードが合計にカウントされるためです。 こうした制限に収めるため、システムはラモート署名とハッシュベースのパズルを、階層化されたトランザクション構造の中で組み合わせます。また、取引を改変しようとする誰もがパズルを再度解くことを要求する「トランザクションのピン留め(transaction pinning)」も導入します。 レヴィは、この仕組みを「スケーラブルな解決策」ではなく「最後の手段」として説明しています。論文によれば、オフチェーンの計算コストとオンチェーンのトランザクションサイズの両方が、ビットコインの目標スループットや大多数のユーザーのニーズに対してはスケールしないとのことです。 トランザクションの作成も標準的なビットコインの利用より複雑で、現在のリレー・ポリシーの下では非標準と見なされる可能性があります。つまり、公的なメンプールを通じてブロードキャストするのではなく、マイニングプールに直接提出する必要があり、伝播に問題が生じ得るということです。 この提案には、セキュリティ上のトレードオフもあります。楕円曲線署名を脅かすショアのアルゴリズムに基づく攻撃は回避できますが、グローバーのアルゴリズムは量子攻撃者に対して二次的なスピードアップを提供し得ます。 「量子の脅威が現実のものだと信じられる限り、ビットコインのために最良の解決策—最大限効率的で、ユーザーフレンドリーで、プロトコルレベルの変更を通じてビットコインのニーズに応えるもの—を研究し実装し続ける取り組みは、なお必要です」とレヴィは書いています。

レヴィの論文は、量子耐性のある暗号へビットコインが移行できるようにする方法をめぐって出てきたいくつかの提案のうちの一つです。これには、量子セーフ署名をサポートすることを目的としたPay-to-Merkle-Rootアドレス形式を導入するBIP-360が含まれます。 ビットコインへの量子の脅威はなお理論上にとどまる一方で、GoogleやCloudflareなどの企業はすでにそれに備えており、ポスト量子への移行に向けた2029年の期限を設定しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

パラダイムのリサーチャーが、5月3日に量子脅威からサトシ時代のビットコインを守るためのPACTsモデルを提案

パラダイムの研究者ダン・ロビンソンによると、「Provable Address-Control Timestamps(PACTs)」という新たな提案は、ネットワークの作成者サトシ・ナカモトに属するものを含む休眠中のビットコインを、将来の量子コンピューティングによる脅威から守ることを目的としています。このモデルでは、BTC保有者が自分が管理していることを証明できるようにすることで、

GateNews1時間前

ビットコインが$78K を上回って上昇、上院がステーブルコインの利回りに関する妥協案を承認

ビットコインは週半ばの下落から$75,500まで回復し、アジア時間の土曜の朝までに$78,000を上回るまで再び上昇した。暗号資産規制に関する法整備の進展によって支えられた。上院によるステーブルコインの利回りに関する妥協案の可決は、より広範な暗号資産市場の構造に関する立法を進めるうえでの重要な障害を取り除いた。 ## P

CryptoFrontier2時間前

CryptoQuant:ビットコインの4月の上昇は投機的だった。下方修正のリスクが迫る

オンチェーン分析企業CryptoQuantは、ビットコインの4月の価格急騰を「投機的なラリー」と特徴づけており、基礎的な買い需要が欠けていると指摘し、調整リスクの増大を警告した。CryptoQuantのリサーチ責任者フリオ・モレノによれば、そのラリーは主にパーペチュアル先物の需要によってけん引された

CryptoFrontier2時間前

マイクロストラテジー、保有が818,334 BTCに到達したため今週のビットコイン購入を停止

2026年5月3日、マイケル・セイラーによると、MicroStrategyは今週のビットコイン購入を停止した。同社は公式発表で「今週は買い付けなし」と確認した。停止にもかかわらず、MicroStrategyは818,334 BTCという支配的な機関投資家向け保有を維持しており、評価額は640億ドル超で、表しているappro

GateNews4時間前

AIMCoは$69M の利益を伴って、サイラー・ビットコイン・トレジャリーへの投資を再開します

カナダの年金大手AIMCoは、同社が先に当該持ち分から撤退していたにもかかわらず、レポートによれば、マイケル・セイラーのビットコイントレジャリー企業への投資に再び戻った。現在、同社はこの投資により生じた未実現利益として6,900万ドル(6,900万ドル)を抱えている。 AIMCoが投資に再び戻った正確な時期

CryptoFrontier5時間前
コメント
0/400
コメントなし